www.gdprlite.eu ADATKEZELÉSI TÁJÉKOZTATÓ
1. BEVEZETÉS A Security.hu Kft. (1007 Budapest-Margitsziget, Danubius Grand Hotel IV. emelet), mint adatkezelő, magára nézve kötelezőnek ismeri el jelen jogi közlemény tartalmát. Kötelezettséget vállal arra, hogy tevékenységével kapcsolatos minden adatkezelés megfelel a jelen szabályzatban és a hatályos nemzeti jogszabályokban, valamint az Európai Unió jogi aktusaiban meghatározott elvárásoknak. A Security.hu Kft. fenntartja magának a jogot jelen tájékoztató bármikori megváltoztatására. Természetesen az esetleges változásokról kellő időben értesíti közönségét. Amennyiben kérdése lenne jelen közleményünkhöz kapcsolódóan, kérjük, írja meg nekünk és kollégánk megválaszolja kérdését. A Security.hu Kft. elkötelezett ügyfelei és partnerei személyes adatainak védelmében, kiemelten fontosnak tartja ügyfelei információs önrendelkezési jogának tiszteletben tartását. A Security.hu Kft. a személyes adatokat bizalmasan kezeli, és megtesz minden olyan biztonsági, technikai és szervezési intézkedést, mely az adatok biztonságát garantálja. A Security.hu Kft. az alábbiakban ismerteti adatkezelési gyakorlatát. A Security.hu Kft. számos szolgáltatása során külső adatfeldolgozó céggel dolgozik: Adatfeldolgozó neve Adatfeldolgozó székhelye Marketera Tanácsadó Kft. 1119 Budapest, Petzvál József utca 44. Moonloop Ltd. Park House, 37 Clarence Street, Leicester LE13RW, England 2. A SZEMÉLYES ADATOK KÖRE A Security.hu Kft. tevékenységének adatkezelései önkéntes hozzájáruláson alapulnak. Az önkéntes hozzájáruláson alapuló adatkezelések esetében az érintettek e hozzájárulásukat az adatkezelés bármely szakában visszavonhatják. Adatkezelési alapelvei összhangban vannak az adatvédelemmel kapcsolatos hatályos jogszabályokkal, így különösen az alábbiakkal: 2011. évi CXII. törvény - az információs önrendelkezési jogról és az információszabadságról (Infotv.); Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (Általános Adatvédelmi Rendelet, GDPR); 2013. évi V. törvény a Polgári Törvénykönyvről (Ptk.);
2017. évi LIII. törvény a pénzmosás és terrorizmus finanszírozása megelőzéséről és megakadályozásáról (Pmt.); 2013. évi CCXXXVII. törvény a hitelintézetekről és a pénzügyi vállalkozásokról (Hpt.). 3. A GDPRLITE.EU ADATKEZELÉSEI 3.1. A www.gdprlite.eu naplózása A www.gdprlite.hu weboldal meglátogatáskor, böngészéskor anonim anyagokat gyűjt a látogatásról, melyeket a Security.hu Kft. felhasználhatja és összesítheti, melyek alapján analizálja a statisztikákat és trendeket. Célja egyfajta biztonsági napló, esetleges támadások felderítése. 3.2. A www.gdprlite.eu sütipolitikája A Security.hu Kft. a testre szabott kiszolgálás érdekében a felhasználó számítógépén kis adat-csomagot, ún. sütit (cookie-t) helyez el és a későbbi látogatás során olvas vissza. Ha a böngésző visszaküld egy korábban elmentett sütit, a sütit kezelő szolgáltatónak lehetősége van összekapcsolni a felhasználó aktuális látogatását a korábbiakkal, de kizárólag a saját tartalma tekintetében. Célja a felhasználók azonosítása és nyomon kövétese, valamint a munkamenetek tárolása. 3.3. GDPRLite regisztráció és rendszerhasználat A GDPRLite az Általános Adatvédelmi Rendelet alá tartozó kis- és középvállalatokat segítő nyilvántartási és egyéb szolgáltatásokkal bíró rendszere, melyhez az ügyfelek regisztráció és havi díjfizetés mellett férnek hozzá. A Security.hu Kft. a regisztráció során felvitt adatokat tárolja, valamint az egyes, ügyfelek által generált adatbázisokat, egymástól elszeparáltan, fokozott adatbiztonsági intézkedések (hozzáférésvédelem és naplózás) mellett. Exportálási kérelem esetén az ügyfél részére csak megfelelő biztonsági intézkedések mellett adja át a kért anyagot. 3.4. Kapcsolatfelvétel és visszahívás kérése A www.gdprlite.eu honlapon az ügyfeleknek lehetőségük van az érdeklődésen túl visszahívást kérni, kapcsolatfelvétel szándékával. 3.5. Védett tartalmak letöltése A www.security.hu holnapon elérhető és letölthető tartalmak adatok megadásához kötöttek, melyek kitöltése és elküldése estén lesznek hozzáférhetők. 3.6. Egyéb adatkezelések A tájékoztatóban fel nem sorolt adatkezelésekről az adat felvételekor adunk tájékoztatást. 4. PÉNZÜGYI NYILATKOZATOK Elfogadom, hogy a Security.hu Kft. (1007 Budapest Margitsziget, Danubius Grand Hotel IV. emelet) által a (www.gdprlite.eu) felhasználói adatbázisában tárolt alábbi személyes adataim átadásra kerüljenek az OTP Mobil Kft. (1093 Budapest, Közraktár u. 30-32.), mint
adatkezelő részére. A továbbított adatok köre: vezetéknév, keresztnév, ország, telefonszám, e-mail cím. Az adattovábbítás célja: a felhasználók részére történő ügyfélszolgálati segítségnyújtás, a tranzakciók visszaigazolása és a felhasználók védelme érdekében végzett fraudmonitoring. 4.1. Eseti hozzájárulás esetén Az ismétlődő bankkártyás fizetés (továbbiakban: Ismétlődő fizetés ) egy, a SimplePay által biztosított bankkártya elfogadáshoz tartozó funkció, mely azt jelenti, hogy a Vásárló által a regisztrációs tranzakció során megadott bankkártyaadatokkal a jövőben újabb fizetéseket lehet kezdeményezni a bankkártyaadatok újbóli megadása nélkül. Az ismétlődő fizetés ún. eseti hozzájárulásos típusa minden tranzakció esetében a Vevő eseti jóváhagyásával történik, tehát, Ön valamennyi jövőbeni fizetésnél jóvá kell, hogy hagyja a tranzakciót. A sikeres fizetés tényéről Ön minden esetben a hagyományos bankkártyás fizetéssel megegyező csatornákon keresztül értesítést kap. Az Ismétlődő fizetés igénybevételéhez jelen nyilatkozat elfogadásával Ön hozzájárul, hogy a sikeres regisztrációs tranzakciót követően jelen webshopban (www.gdprlite.eu) Ön az itt található felhasználói fiókjából kezdeményezett későbbi fizetések a bankkártyaadatok újbóli megadása nélkül menjenek végbe. Figyelem(!): a bankkártyaadatok kezelése a kártyatársasági szabályoknak megfelelően történik. A bankkártyaadatokhoz sem a Kereskedő, sem a SimplePay nem fér hozzá. A Security.hu Kft. által tévesen vagy jogtalanul kezdeményezett ismétlődő fizetéses tranzakciókért közvetlenül a Security.hu Kft. felel, Security.hu Kft. fizetési szolgáltatójával (SimplePay) szemben bármilyen igényérvényesítés kizárt. 4.2. Egyszeri hozzájárulás Az ismétlődő bankkártyás fizetés (továbbiakban: Ismétlődő fizetés ) egy, a SimplePay által biztosított bankkártya elfogadáshoz tartozó funkció, mely azt jelenti, hogy a Vásárló által a regisztrációs tranzakció során megadott bankkártyaadatokkal a jövőben újabb fizetéseket lehet kezdeményezni a bankkártyaadatok újbóli megadása nélkül. Az Ismétlődő fizetés igénybevételéhez jelen nyilatkozat elfogadásával Ön hozzájárul, hogy a sikeres regisztrációs tranzakciót követően jelen webshopban (www.gdprlite.eu) kezdeményezett későbbi fizetések a bankkártyaadatok újbóli megadása és az Ön tranzakciónként hozzájárulása nélkül a Kereskedő által kezdeményezve történjenek. Figyelem(!): a bankkártyaadatok kezelése a kártyatársasági szabályoknak megfelelően történik. A bankkártyaadatokhoz sem a Kereskedő, sem a SimplePay nem fér hozzá. A Security.hu Kft. által tévesen vagy jogtalanul kezdeményezett ismétlődő fizetéses tranzakciókért közvetlenül a Security.hu Kft. felel, Security.hu Kft. fizetési szolgáltatójával (SimplePay) szemben bármilyen igényérvényesítés kizárt. 5. A SZEMÉLYES ADATOK BIZTONSÁGA A Security.hu Kft. számítástechnikai rendszerei és más adatmegőrzési helyei a székhelyén, külső mentési helyszínen és adatfeldolgozóinál találhatók meg.
A Security.hu Kft. a személyes adatok kezeléséhez a szolgáltatás nyújtása során alkalmazott informatikai eszközöket úgy választja meg és üzemelteti, hogy a kezelt adat: a jogosulatlan hozzáférés ellen védett (bizalmasság) legyen; változatlansága igazolható (sértetlenség); az arra feljogosítottak számára hozzáférhető (rendelkezésre állás); hitelessége és hitelesítése biztosított (adatkezelés hitelessége); A Security.hu Kft. az adatokat megfelelő intézkedésekkel védi különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés, sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen. A Security.hu Kft. a technika mindenkori fejlettségére tekintettel olyan műszaki, szervezési és szervezeti intézkedésekkel gondoskodik az adatkezelés biztonságának védelméről, amely az adatkezeléssel kapcsolatban jelentkező kockázatoknak megfelelő védelmi szintet nyújt. 6. A SECURITY.HU KFT (MINT ADATKEZELŐ) ADATAI ÉS ELÉRHETŐSÉGEI Név: Security.hu Információbiztonsági és Informatikai Tanácsadó Korlátolt Felelősségű Társaság Székhely: 1007 Budapest-Margitsziget, Danubius Grand Hotel IV. emelet Cégjegyzékszám: 01 09-871768 Adószám: 12891579 2 41 Telefonszám: +36 1 888 2890 E-mail: info@security.hu 7. JOGOK ÉS JOGORVOSLATI LEHETŐSÉGEK Az érintett tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve törlését, visszavonását, élhet adathordozási-, és tiltakozási jogával az adatkezelő fenti elérhetőségein. 7.1. A tájékoztatáshoz való jog A Security.hu Kft. megfelelő intézkedéseket hoz annak érdekében, hogy az érintettek részére a személyes adatok kezelésére vonatkozó, a GDPR 13. és a 14. cikkben említett valamennyi információt és a 15 22. és 34. cikk szerinti minden egyes tájékoztatást tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva nyújtsa. 7.2. Az érintett hozzáféréshez való joga Az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés
folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon: az adatkezelés céljai; az érintett személyes adatok kategóriái; azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják, ideértve különösen a harmadik országbeli címzetteket, illetve a nemzetközi szervezeteket; a személyes adatok tárolásának tervezett időtartama; a helyesbítés, törlés vagy adatkezelés korlátozásának és a tiltakozás joga; a felügyeleti hatósághoz címzett panasz benyújtásának joga; az adatforrásokra vonatkozó információ; az automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár. Személyes adatok harmadik országba vagy nemzetközi szervezet részére történő továbbítása esetén az érintett jogosult arra, hogy tájékoztatást kapjon a továbbításra vonatkozó megfelelő garanciákról. A Security.hu Kft. a kérelem benyújtásától számított legfeljebb egy hónapon belül adja meg a tájékoztatást. 7.3. A helyesbítés joga Az érintett kérheti a Security.hu Kft. által kezelt, rá vonatkozó pontatlan személyes adatok helyesbítését és a hiányos adatok kiegészítését. 7.4. A törléshez való jog Az érintett az alábbi indokok valamelyikének fennállása esetén jogosult arra, hogy kérésére a Security.hu Kft. indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat: s személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték; az érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja; az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre; a személyes adatokat jogellenesen kezelték; a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell; a személyes adatok gyűjtésére információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor. 7.5. Az adatkezelés korlátozásához való jog
Az érintett kérésére a Security.hu Kft. korlátozza az adatkezelést, ha az alábbi feltételek valamelyike teljesül: az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, a személyes adatok pontosságának ellenőrzését; az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását; az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben. Ha az adatkezelés korlátozás alá esik, a személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni. A Security.hu Kft. az érintettet az adatkezelés korlátozásának feloldásáról előzetesen tájékoztatja. 7.6. Az adathordozáshoz való jog Az érintett jogosult arra, hogy a rá vonatkozó, általa az adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, és ezeket az adatokat egy másik adatkezelőnek továbbítsa. 7.7. A tiltakozás joga Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges adatkezelés, vagy az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is. Tiltakozás esetén az adatkezelő a személyes adatokat nem kezelheti tovább. 7.8. A visszavonás joga Az érintett jogosult arra, hogy hozzájárulását bármikor visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét. Az adatkezelő indokolatlan késedelem nélkül, de mindenféleképpen a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet a GDPR 15 22. cikk szerinti kérelem nyomán hozott intézkedésekről. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. Ha az adatkezelő nem tesz intézkedéseket az érintett kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az érintett panaszt nyújthat be valamely felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával.
A Security.hu Kft. a kért információkat és tájékoztatást díjmentesen biztosítja. Ha az érintett kérelme egyértelműen megalapozatlan vagy különösen ismétlődő jellege miatt túlzó, az adatkezelő, figyelemmel a kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés meghozatalával járó adminisztratív költségekre észszerű díjat számolhat fel, vagy megtagadhatja a kérelem alapján történő intézkedést. Bírósághoz fordulás joga: Az érintett a jogainak megsértése esetén az adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el. Adatvédelmi hatósági eljárás: Panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni: Név: Nemzeti Adatvédelmi és Információszabadság Hatóság Székhely: 1125 Budapest, Szilágyi Erzsébet fasor 22/C. Levelezési cím: 1530 Budapest, Pf.: 5. Telefon: +36 1 391 1400 Fax: +36 1 391 1410 E-mail: ugyfelszolgalat@naih.hu Honlap: http://www.naih.hu